无线网络发现与安全:原理、工具及风险
1. 无线网络连接与发现基础
1.1 广播 SSID 与客户端配置
广播 SSID 可作为通配符(空白)SSID,使设备能连接到任何响应的无线网络。客户端是仅与特定 SSID 通信,还是对任何可用 SSID 感兴趣,取决于客户端设备的配置。例如,现成的无线客户端设备的探测请求通常会发送通配符/任何 SSID,但企业无线网络环境中受严格管控的笔记本电脑可能只允许连接特定 SSID。
1.2 发现硬件
要连接无线接入点(AP),需要配备无线网络适配器和客户端软件的客户端设备。发现过程是连接无线网络的正常步骤,几乎任何无线设备都可作为发现硬件。发现硬件能合法地检测并连接 WLAN,也可能被用于寻找未受保护的无线网络,未经授权访问位于 AP 后面的网络资源。
常见的发现硬件有:
- 笔记本电脑和平板电脑 :功能强大,可作为有效的攻击平台。
- 手持设备 :体积小、方便携带,在无线攻击场景中可能更受青睐。
随着高端智能手机和小型计算机(如树莓派)的普及,无线用户、IT 人员和攻击者都有了更多有趣的客户端硬件选择。无线支持人员可使用常见客户端设备追踪无线违规设备,也可使用具备频谱分析或数据包分析功能的附加硬件和/或实用程序,检测环境中不应存在的信号。
所有发现设备都需要无线客户端适配器、天线和发现软件。现代现成的客户端设备大多内置了适配器和天线,但无线电卡和天线有多种类型,定制配置可在远距离和低成本的情况下提供扩展范围和更高灵敏度,这对未经授权的入侵者很有吸引力。高增益天线
超级会员免费看
订阅专栏 解锁全文
16万+

被折叠的 条评论
为什么被折叠?



